Annonsörer kan använda din webbläsares lösenordshanterare för att stjäla dina data
NyheterDin webbläsares inbyggda lösenordshanterare kan utnyttjas för att dela din e-postadress med annonsörer utan din tillåtelse.
Alla större webbläsare inkluderar en lösenordshanterare som lagrar inloggningsdata för framtida bruk. Enligt forskare från Princeton University börjar besväret när du skriver in en e-postadress i en onlinebeskrivning och frågar webbläsaren att spara den för framtida användning, och sedan besöka en annan sida med ett spårningsskript från tredje part. Skriptet laddar in ett osynligt inloggningsformulär som din webbläsare fyller i automatiskt, läser sedan dessa data och skickar den till spårningsföretaget.
Den här gången är det personligt
E-postadressen är inte nödvändigtvis vad annonsörer vill ha - det är den extra informationen som är kopplad till den. Du använder samma e-postadress på flera webbplatser och enheter, vilket innebär att annonsspårare kan använda den för att gå med i bitar av information från alla dina enheter. Detta kan bygga en oroväckande detaljerad profil, inte bara detaljer som din plats och födelsedatum, men också känslig information som din längd, vikt, hälsoförhållanden och inkomst.
Vissa företag behandlar inte e-postadresser som personligt identifierande data om de har hashed (omvandlas till en slumpvis serie av siffror med hjälp av en matematisk funktion) innan de överförs, men Princeton-forskarna säger att det inte räcker. Domänen lämnas ofta ojämn, och hash för resten av adressen kan brytas på några sekunder med en virtuell maskin med flera kärnor som kan hyras för pennies.
Inaktivera webbläsarens lösenordshanterare
Forskarna har uppmanat Microsoft, Google och Mozilla att snabbt genomföra en lösning, men om du är orolig kan du stänga av din webbläsares lösenordsansvarig under tiden.
Deaktivering av lösenordshanteraren är enkel i de flesta webbläsare
För att inaktivera lösenordshanteraren i Chrome, gå till Chrome: // inställningar, rulla ner sidan och klicka på Avancerat. Bläddra ner till "Lösenord och formulär", "Autofyll inställningar" och välj toppbrytaren till "Av".
I Firefox anger du: Preferences i adressfältet, klicka på "Sekretess och säkerhet" och avmarkera "Kom ihåg inloggningar och lösenord för webbplatser". Du kan också rensa eventuella sparade formulärdata här.
Om du använder Microsoft Edge, klicka på menyknappen längst upp till höger, välj "Inställningar" och bläddra ner till "Visa avancerade inställningar". Byt lösenordet "Erbjud för att spara lösenord" till "Av" och klicka på "Hantera mina sparade lösenord" för att ta bort alla som redan är lagrade.
Via Oberoende
- Vilken webbläsare är bäst för säkerhet? Kolla in vår guide